¿Qué hacer ante una suplantación de identidad?

13/02/2017 | Francisco Canalda

La suplantación de identidad está a la orden del día y la propia Oficina de Seguridad del Internauta lo ha sufrido El boletín de seguridad del Instituto Nacional de Ciberseguridad ha publicado una nota de prensa referente a los ataques de...


Consulta de privacidad: Adaptación de una guardería

02/02/2017 | Josep Aragonés Salvat

Consulta: ¿para adaptar una guardería se puede crear un solo fichero de nivel alto, denominado GESTIÓN ESCOLAR, donde la finalidad es educación y gestión escolar y los colectivos de interesados alumnos, padres o tutores, profesores,...


España lidera la modificación de la LOPD al RGPD

01/02/2017 | Francisco Canalda

España, «adelantada» en la modificación de la ley de protección de datos España es uno de los países «más adelantados» en la elaboración del anteproyecto de ley que modificará la Ley...


Guías de la AEPD sobre la aplicación del GDPR

31/01/2017 | Francisco Canalda

La AEPD publica nuevos materiales sobre el GDPR La AEPD ha creado una nueva sección específica sobre el nuevo Reglamento europeo GDPR donde ofrece información específica sobre su aplicación. En esta sección...


Consulta de privacidad: Podemos facilitar datos personales a la empresa que nos diseña la página web

28/01/2017 | Josep Aragonés Salvat

Consulta: En breve empezaremos a trabajar con una empresa que nos está haciendo una página WEB para e-commerce. Para ello le cederemos datos de clientes y por lo tanto no sé si se tiene que registrar de alguna forma esta cesión de datos. Lo que...


Aplicación del GDPR: 7. Garantías de cumplimiento (documentación)

13/12/2016 | Josep Aragonés Salvat

Documentación para garantizar el cumplimiento del GDPR   El Reglamento dispone de varios mecanismos para garantizar que se han implementado medidas adecuadas de protección de datos y acreditar su cumplimiento. Dichas garantías pretenden...


Aplicación del GDPR: 6. Derechos del interesado

16/11/2016 | Josep Aragonés Salvat

Los derechos del interesado Los interesados tendrán derecho, siempre que lo permita la legislación vigente, a ser informados del tratamiento de sus datos personales y a obtener del Responsable del tratamiento el gobierno de los mismos. Para ello, el...


Aplicación del GDPR: 5. Categorías de tratamiento

27/10/2016 | Josep Aragonés Salvat

Implantación de mecanismos de seguridad   En el artículo anterior determinamos las medidas de seguridad a implementar según la categoría de datos (básicos, especiales o penales). Una vez establecidas estas medidas se deberán...


Alternativas a MailChimp y AWeber (Privacy Shield)

24/10/2016 | Josep Aragonés Salvat

Revisión y actualización del artículo publicado en esta misma web el 04/02/2016 por motivo de la entrada en vigor del nuevo acuerdo político entre UE y EEUU logrado el 02/02/2016 llamado  Privacy Shield  (Escudo de Privacidad)...


Alternativas a DropBox y Google Drive (Privacy Shield)

23/10/2016 | Josep Aragonés Salvat

Revisión y actualización del artículo publicado en esta misma web el 04/02/2016 por motivo de la entrada en vigor del nuevo acuerdo político entre UE y EEUU logrado el 02/02/2016 llamado  Privacy Shield  (Escudo de Privacidad...


Aplicación del GDPR: 4. Política de seguridad

20/10/2016 | Josep Aragonés Salvat

Implantación de mecanismos de seguridad   Una vez identificados los ficheros y la responsabilidad del tratamiento (ver artículos anteriores de la aplicación del GDPR), debemos establecer una política de seguridad que garantice la...


Aplicación del GDPR: 3. Responsabilidad del tratamiento

11/10/2016 | Josep Aragonés Salvat

Aplicar la protección de datos paso a paso   En los artículos anteriores dedicados a la aplicación del GDPR hemos visto qué es un tratamiento de datos personales, los principios de la protección de datos y la licitud para...


Aplicación del GDPR: 2. Licitud del tratamiento

06/10/2016 | Josep Aragonés Salvat

Licitud para el tratamiento de datos El GDPR deja muy claro que el tratamiento de datos personales debe basarse, de forma general, en el consentimiento libre, informado, específico e inequívoco del interesado.   El nuevo Reglamento requiere una...


Aplicación del GDPR: 1. Tratamiento de datos

04/10/2016 | Josep Aragonés Salvat

Tratamiento de datos personales   Ya hemos dicho en anteriores artículos que el Reglamento se aplica a las personas físicas o jurídicas, Autoridades públicas, servicios u organismos (en adelante Responsables del tratamiento), que en el...


7 razones para creer en la protección de datos

01/10/2016 | Josep Aragonés Salvat

Una nueva cultura de privacidad   El nuevo Reglamento Europeo de Protección de Datos, Reglamento (UE) 2016/679 de 27 de abril de 2016 (GDPR), que será de aplicación obligatoria el 25 de mayo de 2018, atribuye derechos suficientes a los...


Consulta de privacidad: el cliente es un interesado o Encargado del tratamiento

26/09/2016 | Josep Aragonés Salvat

Consulta: ¿Qué hacer firmar cuando un cliente nos trae un dispositivo a reparar, o le vendemos uno nuevo? Somos una empresa de servicios técnicos (SAT) que vende y repara equipos informáticos y teléfonos móviles, tanto de...


GDPR 20. Publicación oficial del Reglamento Europeo de Protección de Datos

25/09/2016 | Josep Aragonés Salvat

Diario Oficial de la Unión Europea El Diario Oficial de la UE ha publicado el Reglamento Europeo de Protección de Datos el día 4 de mayo de 2016, por lo que será vigente a partir del 25 de mayo próximo y de aplicación...


GDPR 19. La Autoridad de control

22/09/2016 | Josep Aragonés Salvat

Autoridades de control El GDPR define a la Autoridad de control en el artículo 4, apartado 21, como la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51,  o sea:  ...


GDPR 18. Garantías de cumplimiento

20/09/2016 | Josep Aragonés Salvat

Garantías para acreditar el cumplimiento del Reglamento   El GDPR dispone de varias opciones para que el Responsable o el Encargado del tratamiento puedan demostrar la existencia de garantías adecuadas de protección de datos y acreditar el...


GDPR 17. El Delegado de Protección de datos

15/09/2016 | Josep Aragonés Salvat

El Delegado de Protección de Datos (DPO) El Reglamento dedica toda la Sección 4 del Capítulo IV al Delegado de Protección de Datos especificando sus cometidos, funciones y la obligatoriedad para designarlos (artículos 37 a 39)....


GDPR 16. La elaboración de perfiles

12/09/2016 | Josep Aragonés Salvat

¿Qué es una elaboración de perfiles? En el artículo 4 del Reglamento se define la elaboración de perfiles como la confección de decisiones individuales basadas en un tratamiento automatizado de datos destinado a evaluar aspectos...


GDPR 15. Transferencias internacionales de datos

09/09/2016 | Josep Aragonés Salvat

Transferencia de datos a terceros países u organizaciones internacionales   El Reglamento dedica todo el Capítulo V a las “Transferencias de datos personales a terceros países u organizaciones internacionales” y las define como el...


GDPR 14. La evaluación de impacto

08/09/2016 | Josep Aragonés Salvat

Evaluación de impacto en vez de notificar ficheros La Directiva 95/46/CE y consecuentemente la LOPD establecieron la obligación de notificar los ficheros a la autoridad de control. El Reglamento reconoce en los considerandos 89 a 91 que esta medida no...


GDPR 13. Tratamiento de categorías especiales de datos

07/09/2016 | Josep Aragonés Salvat

Categorías especiales de datos El Reglamento establece en el artículo 9, las categorías especiales de datos refiriéndose  a los datos sensibles que precisan una especial protección, ya sea  por su naturaleza o por la...


GDPR 12. La violación de seguridad

06/09/2016 | Josep Aragonés Salvat

Violaciones de seguridad de los datos personales   Según la definición descrita en el artículo 4, apartado 12 del Reglamento, una violación de la seguridad de los datos personales es “ toda violación de la seguridad que...


51 al 75 de 140
123456